Kody PIN Sklepu Google Play nie są całkiem bezpieczne

W XDA staramy się na bieżąco informować Cię o najnowszych obejściach i hackach. W większości przypadków jest to coś w rodzaju odblokowanie bootloadera, który nigdy nie powinien być blokowany. Jednak w innych przypadkach jest to problem, którym się dzielimy, aby pomóc Ci się chronić.

Motyw uznany przez XDA zanderman112 napisał o problemie, który może zagrozić Twojemu bezpieczeństwu w Sklepie Google Play. Jak wyjaśnia zanderman112:

W aplikacji Sklep Play możesz dodać numer PIN, dzięki czemu będzie on wymagany do robienia zakupów.

To dobry pomysł, ponieważ nie chcemy, aby ktokolwiek obciążał nasze karty kredytowe lub rachunki u operatora, jeśli nasze urządzenie zostanie zgubione/ukradzione.

Jednak jest w tym pewna wada. Wyżej wymieniony numer PIN jest przechowywany lokalnie na urządzeniu, podczas gdy dane karty kredytowej są powiązane z Twoim kontem Google i oczywiście opcje rozliczeń z operatorem są przechowywane online.

Aby móc robić zakupy w rzekomym bezpiecznym sklepie Play, wystarczy przejść do opcji Ustawienia>Aplikacje>Wszystkie>Sklep Google Play i kliknąć opcję Wyczyść dane. Nigdy więcej pinu.

To spora luka w zabezpieczeniach. Na szczęście problem został już zgłoszony bezpośrednio do Google. Niektórzy oferują nawet sugestie dotyczące rozwiązania problemu, na przykład przechowywanie kodu PIN online wraz z danymi karty. Na razie jednak nie zaleca się polegania na kodzie PIN Sklepu Play, aby zapewnić bezpieczeństwo swoich danych. Prawdopodobnie powinieneś przyjrzeć się innym sposobom zabezpieczenia urządzenia do czasu wprowadzenia poprawki, takiej jak kod PIN odblokowujący urządzenie (z wyłączoną funkcją ADB, gdy nie jest używane).

Aby uzyskać dodatkowe informacje i dyskusję, możesz przejść do Wątek Dyskusyjny.